События подсистемы Защита DNS-трафика

В таблице ниже приведены описания основных событий подсистемы Защита DNS-трафика, которые регистрирует Kaspersky NGFW. Для протоколов UDP и TCP используется один и тот же формат записи событий.

События подсистемы Защита DNS-трафика

Описание события

Уровень важности

Получен DNS-запрос от клиента на обработку механизмом Защита DNS-трафика.

INFO (информационное)

Результат проверки полученных в клиентском DNS-запросе доменов на наличие угроз.

На каждый домен создается отдельное событие.

INFO (информационное)

Получен ответ от DNS-сервера для обработки механизмом Защита DNS-трафика.

INFO (информационное)

Результат проверки IP-адресов, полученных в серверном DNS-ответе, на наличие угроз.

На каждую пару домена и IP-адреса из серверного DNS-ответа создается отдельное события.

INFO (информационное)

Механизм безопасности Защита DNS-трафика успешно включен.

INFO (информационное)

Базы Защиты DNS-трафика успешно загружены.

INFO (информационное)

Ошибка обработки клиентского DNS-запроса.

Текст события включает поясняющее сообщение об ошибке. Возможные типы ошибок:

  • неправильный формат DNS-запроса;
  • ошибка во время проверки по локальным базам.

ERROR (ошибка)

Ошибка обработки серверного DNS-ответа.

Текст события включает поясняющее сообщение об ошибке. Возможные типы ошибок:

  • неправильный формат DNS-ответа;
  • ошибка во время проверки по локальным базам.

ERROR (ошибка)

Ошибка при включении механизма Защита DNS-трафика.

ERROR (ошибка)

Ошибка загрузки базы Защиты DNS-трафика.

ERROR (ошибка)

В начало